เชฎเชซเชค เชเชจเซเชŸเชฟเชตเชพเชฏเชฐเชธ เชชเซ‡เช•เซ‡เชœ เช•เซเชฒเซ‡เชฎเชเชตเซ€ 0.102.4เชจเซเช‚ เช…เชชเชกเซ‡เชŸ

เชฐเชšเชจเชพ เชฎเชซเชค เชเชจเซเชŸเซ€เชตเชพเชฏเชฐเชธ เชชเซ‡เช•เซ‡เชœ เชฐเชฟเชฒเซ€เช เช•เซเชฒเซ‡เชฎเชเชตเซ€ 0.102.4, เชœเซ‡เชฎเชพเช‚ เชคเซเชฐเชฃ เชจเชพเชฌเซ‚เชฆ เชฅเชพเชฏ เช›เซ‡ เชจเชฌเชณเชพเชˆเช“:

  • CVE-2020-3350 - เชคเซ‡ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡ เชเช• เชฌเชฟเชจเชชเซเชฐเชพเชชเซเชคเชฟเชนเซ€เชค เชธเซเชฅเชพเชจเชฟเช• เชนเซเชฎเชฒเชพเช–เซ‹เชฐ เชธเชฟเชธเซเชŸเชฎ เชชเชฐเชจเซ€ เชฎเชจเชธเซเชตเซ€ เชซเชพเชˆเชฒเซ‹เชจเซ‡ เช•เชพเชขเซ€ เชจเชพเช–เชตเชพ เช…เชฅเชตเชพ เชนเชฒเชจเชšเชฒเชจเชจเซเช‚ เช†เชฏเซ‹เชœเชจ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡; เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชคเชฎเซ‡ เชœเชฐเซ‚เชฐเซ€ เชชเชฐเชตเชพเชจเช—เซ€เช“ เชตเชฟเชจเชพ /etc/passwd เช•เชพเชขเซ€ เชถเช•เซ‹ เช›เซ‹. เชจเชฌเชณเชพเชˆ เช เชฐเซ‡เชธเชจเซ€ เชธเซเชฅเชฟเชคเชฟเชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชฅเชพเชฏ เช›เซ‡ เชœเซ‡ เชฆเซ‚เชทเชฟเชค เชซเชพเช‡เชฒเซ‹เชจเซ‡ เชธเซเช•เซ‡เชจ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชฅเชพเชฏ เช›เซ‡ เช…เชจเซ‡ เชธเชฟเชธเซเชŸเชฎ เชชเชฐ เชถเซ‡เชฒ เชเช•เซเชธเซ‡เชธ เชงเชฐเชพเชตเชคเชพ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ‡ เชฒเช•เซเชทเซเชฏ เชจเชฟเชฐเซเชฆเซ‡เชถเชฟเช•เชพเชจเซ‡ เช…เชฒเช— เชชเชพเชฅ เชคเชฐเชซ เชจเชฟเชฐเซเชฆเซ‡เชถ เช•เชฐเชคเซ€ เชธเชพเช‚เช•เซ‡เชคเชฟเช• เชฒเชฟเช‚เช• เชธเชพเชฅเซ‡ เชธเซเช•เซ‡เชจ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡.

    เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชนเซเชฎเชฒเชพเช–เซ‹เชฐ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€ โ€œ/home/user/exploit/โ€ เชฌเชจเชพเชตเซ€ เชถเช•เซ‡ เช›เซ‡ เช…เชจเซ‡ เช† เชซเชพเช‡เชฒเชจเซ‡ โ€œpasswdโ€ เชจเชพเชฎ เช†เชชเซ€เชจเซ‡ เชคเซ‡เชฎเชพเช‚ เชŸเซ‡เชธเซเชŸ เชตเชพเชฏเชฐเชธ เชธเชฟเช—เซเชจเซ‡เชšเชฐเชตเชพเชณเซ€ เชซเชพเช‡เชฒ เช…เชชเชฒเซ‹เชก เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡. เชตเชพเชฏเชฐเชธ เชธเซเช•เซ‡เชจ เชชเซเชฐเซ‹เช—เซเชฐเชพเชฎ เชšเชฒเชพเชตเซเชฏเชพ เชชเช›เซ€, เชชเชฐเช‚เชคเซ เชธเชฎเชธเซเชฏเชพเชฐเซ‚เชช เชซเชพเช‡เชฒเชจเซ‡ เช•เชพเชขเซ€ เชจเชพเช–เชคเชพ เชชเชนเซ‡เชฒเชพ, เชคเชฎเซ‡ "/etc" เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€ เชคเชฐเชซ เชจเชฟเชฐเซเชฆเซ‡เชถ เช•เชฐเชคเซ€ เชธเชพเช‚เช•เซ‡เชคเชฟเช• เชฒเชฟเช‚เช• เชธเชพเชฅเซ‡ "เชถเซ‹เชทเชฃ" เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เชจเซ‡ เชฌเชฆเชฒเซ€ เชถเช•เซ‹ เช›เซ‹, เชœเซ‡เชจเชพ เช•เชพเชฐเชฃเซ‡ เชเชจเซเชŸเชฟเชตเชพเชฏเชฐเชธ /etc/passwd เชซเชพเช‡เชฒเชจเซ‡ เช•เชพเชขเซ€ เชจเชพเช–เชถเซ‡. เชจเชฌเชณเชพเชˆ เชซเช•เซเชค เชคเซเชฏเชพเชฐเซ‡ เชœ เชฆเซ‡เช–เชพเชฏ เช›เซ‡ เชœเซเชฏเชพเชฐเซ‡ "--เชฎเซ‚เชต" เช…เชฅเชตเชพ "--เชฆเซ‚เชฐ เช•เชฐเซ‹" เชตเชฟเช•เชฒเซเชช เชธเชพเชฅเซ‡ เช•เซเชฒเซ‡เชฎเชธเซเช•เซ‡เชจ, เช•เซเชฒเซ‡เชฎเซเชกเชธเซเช•เซ‡เชจ เช…เชจเซ‡ เช•เซเชฒเซ‡เชฎเซ‹เชจเชพเช•เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.

  • CVE-2020-3327, CVE-2020-3481 เช ARJ เช…เชจเซ‡ EGG เชซเซ‹เชฐเซเชฎเซ‡เชŸเชฎเชพเช‚ เช†เชฐเซเช•เชพเช‡เชตเซเชธเชจเซ‡ เชชเชพเชฐเซเชธ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเชพ เชฎเซ‹เชกเซเชฏเซเชฒเซ‹เชฎเชพเช‚ เชจเชฌเชณเชพเชˆเช“ เช›เซ‡, เชœเซ‡ เช–เชพเชธ เชกเชฟเชเชพเช‡เชจ เช•เชฐเซ‡เชฒเชพ เช†เชฐเซเช•เชพเช‡เชตเซเชธเชจเชพ เชธเซเชฅเชพเชจเชพเช‚เชคเชฐเชฃ เชฆเซเชตเชพเชฐเชพ เชธเซ‡เชตเชพเชจเซ‡ เชจเช•เชพเชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡, เชœเซ‡เชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เชธเซเช•เซ‡เชจเชฟเช‚เช— เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเชจเชพ เช•เซเชฐเซ‡เชถ เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชœเชถเซ‡. .

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹